基本信息
- 漏洞ID:
- 漏洞类型:竞争条件问题
- 发布日期:2026-08-13 00:00:00
- 更新时间:2026-08-14 00:00:00
- CVE编号:CVE-2026-53799
- CNNVD-ID:CNNVD-2026-93228677
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
RsyncProject Rsync是RsyncProject组织开源的一款速度快、功能极其强大的文件复制工具,可用于复制远程文件和本地文件。 RsyncProject Rsync 3.5.0之前版本存在安全漏洞,该漏洞源于符号链接竞争条件问题,本地攻击者可在文件写入与后续acl_set_file()或lsetxattr()调用之间,通过在可预测目标路径替换符号链接,使rsync将任意ACL或扩展属性应用于非预期文件,可能导致权限提升。
参考资料
链接:https://github.com/RsyncProject/rsync/releases/tag/v3.5.0 链接:https://github.com/RsyncProject/rsync/security/advisories/GHSA-phxh-hjqv-39c9 链接:https://www.vulncheck.com/advisories/rsync-symlink-race-condition-via-acl-xattr-application
返回




微信扫码关注公众号







